SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS

Kể từ phiên bản macOS 10.11 El Captain, Apple đã có những sự thay đổi đáng kể, một trong số đó là sự ra đời của SIP ( System Integrity Protection). Đây là một biện pháp bảo mật có ảnh hưởng lớn tới hệ điều hành này khi nó nó ra đời vào năm 2015.
Tới ngày hôm nay, hẳn anh em đã dần quen với sự có mặt của nó, nhưng anh em có thể vẫn tự hỏi rằng, SIP là gì, và nó có vai trò như thế nào ?

SIP là gì ?

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 1

Nói một cách đơn giản, SIP là một hình thức bảo mật, được Apple cho ra đời nhằm mục đích bảo vệ và ngăn chặn việc sửa đổi, cài đặt các ứng dụng cũng như các tiện ích mở rộng không an toàn.
Khi anh em bật nó lên, chỉ những phần mềm đã được chính Apple kiểm định và cho phép lưu hành mới được cài đặt lên hệ điều hành macOS và ngay cả khi anh em đã có quyền root trong tay, anh em cũng sẽ không được quyền làm một số việc nhất định, ví dụ như ghi / xóa vào các file hoặc folder gốc của hệ thống, hay can thiệp vào các tiến trình (process) quan trọng.

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 2

Tại sao SIP lại cần thiết ?

Cơ chế của SIP là bảo vệ máy của anh em khỏi những can thiệp không cần thiết. Đó là một tính năng bảo mật xuất hiện khi người dùng Macbook đối mặt với mối đe dọa phần mềm độc hại ngày càng tăng của macOS.
Có nhiều anh em cho rằng, macOS không có malware, virus, nhưng thực tế là có. Những đoạn mã javascipts dạng “ransomeware” được tạo ra và phát tán qua những phần mềm độc hại, có thể can thiệp và đánh cắp thông tin và tài khoản root (tài khoản có quyền cao nhất của máy). SIP sẽ chống lại những mối đe dọa này. Đây thực sự là một vấn đề đối với Mac, điển hình là các plug-in java và Adobe Flash.

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 3

Apple cho biết hầu hết các vấn đề, mối đe dọa trên macOS thường đến từ các máy tính chỉ sử dụng một tài khoản có quyền admin và điều này, vô tình cho phép phê duyệt việc cài đặt của các phần mềm độc hại.

Bằng việc giới hạn quyền của user có quyền admin, Apple đã xây dựng nên một rào cản giữa bạn và những thành phần cốt lõi (nhạy cảm) nhất trong hệ thống của bạn. Mặt khác, anh em sẽ không còn quyền kiểm soát máy tính của mình một cách hoàn toàn. Việc thắt chặt này của Apple khiến khá nhiều người dùng cảm thấy khó chịu, và họ có cảm tưởng như đây là một iOS của máy tính vậy.

Video đang HOT

SIP sẽ bảo vệ những gì?

SIP sẽ ảnh hưởng tới những thư mục, tiến trình và các ứng dụng mở rộng, điều đó có nghĩa là, anh em sẽ không thể thực hiện những thay đổi đối với các thư mục sau:
/System
/usr
/bin
/sbin

Đây là những thư mục xương sống của macOS, và nó đã được SIP ẩn đi khiến cho các chương trình bên ngoài ko thể thay đổi hoặc can thiệp vào chúng. Và nó cũng bao hàm luôn việc anh em sẽ không thể thay đổi, tùy biến nhiều trên macOS.

Tuy nhiên, người dùng vẫn có thể thực hiện việc thay đổi với các thư mục còn lại như
/Applications
/Library
/usr/local

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 4

Ngoài ra, các ứng dụng liên quan tới hệ thống như driver đều bắt buộc phải được đăng kí và kiểm duyệt bởi Apple, nếu không, Macbook của bạn sẽ không thể khởi động nếu như máy có những chương trình đó.

SIP ảnh hưởng đến hoạt động của phần mềm Mac như thế nào?

Sau vài năm kể từ lúc SIP được chính thức giới thiệu, các lập trình viên cũng như người điều chỉnh để khóa các thành phần hệ thống. Nhiều lập trình viên cũng đã phải viết lại ứng dụng của mình từ đầu đề tương thích với SIP.
Tất cả các ứng dụng trong AppStore đều phải tương thích với SIP để được sự chấp nhận của Apple. Phần lớn các ứng dụng của bên thứ ba cũng hoạt động tốt. Có một vài ngoại lệ như Winclone, mà vẫn yêu cầu vô hiệu hóa (và sau đó kích hoạt lại) SIP để thực hiện chức năng của nó.

Làm cách nào để disable SIP trên macOS?

SIP hiện có thể được tắt đi, tuy nhiên bạn không thể thực hiện nó khi máy đang chạy bình thường. Thay vào đó, bạn cần tắt máy Mac, truy cập vào chế độ Recovery rồi dùng lệnh csrutil để vô hiệu hóa SIP. Chi tiết cách làm như sau:

1. Restart macOS và giữ phím Command R

2. Chọn Ultilities / Terminal

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 5

3. Gõ vào câu lệnh sau và restart lại máy :

Code:

csrutil disable

SIP: hệ thống bảo mật ngăn chặn chạy quyền root trên macOS - Hình 6

SIP là một trong những nỗ lực của Apple để bảo mật hệ điều hành MacOS. Được xây dựng trên nền tảng Unix, macOS cung cấp giao diện thân thiện với người dùng của Apple và luôn tìm cách để bảo vệ quyền riêng tư của người dùng.

Theo tinhte

Apple xóa ứng dụng bảo mật của Facebook trên App Store, vì theo dõi hoạt động của người dùng và gửi dữ liệu về cho Facebook

Facebook đã sử dụng Onavo Protect để giám sát các ứng dụng cạnh tranh như Snapchat và theo dõi các ứng dụng mới.

Apple cho biết họ đã gỡ bỏ ứng dụng Onavo Protect trên App Store, do vi phạm một số điều khoản về thu thập dữ liệu người dùng. Onavo Protect là một ứng dụng bảo mật của Facebook, hiện tại ứng dụng này vẫn có thể tải về trên Android.

Facebook đã mua lại công ty bảo mật Onavo của Israel vào năm 2013, thương vụ này đã gây ra nhiều tranh cãi. Ứng dụng phổ biến nhất của công ty này là Onavo Protect, cung cấp một số tính năng bảo vệ thiết bị di động, trong đó có cả tính năng truy cập mạng riêng ảo VPN.

Apple xóa ứng dụng bảo mật của Facebook trên App Store, vì theo dõi hoạt động của người dùng và gửi dữ liệu về cho Facebook - Hình 1

Tuy nhiên, Onavo Protect cũng giám sát và theo dõi tất cả các ứng dụng khác trên thiết bị. Các dữ liệu thu thập được sẽ gửi về cho Facebook, từ đó mà gã khổng lồ mạng xã hội có thể xác định sớm các ứng dụng cạnh tranh, và thậm chí có thể thực hiện việc thâu tóm.

Theo báo cáo của Wall Street Journal, Apple kết luận rằng Onavo Protect đã vi phạm nghiêm trọng các quy định về thu thập dữ liệu người dùng. Apple cũng đã thông báo cho Facebook và yêu cầu gỡ bỏ ứng dụng này vào đầu tháng 8. Tuy nhiên có vẻ như Facebook đã không thực hiện theo yêu cầu này, khiến Apple phải ra tay xóa bỏ Onavo Protect khỏi App Store.

Apple xóa ứng dụng bảo mật của Facebook trên App Store, vì theo dõi hoạt động của người dùng và gửi dữ liệu về cho Facebook - Hình 2

Một đại diện của Apple cho biết: "Chúng tôi làm việc để bảo vệ quyền riêng tư của người dùng và bảo mật dữ liệu trong toàn bộ hệ sinh thái Apple. Với quy định mới, chúng tôi đã nêu rõ ràng rằng các ứng dụng không được phép thu thập dữ liệu từ các ứng dụng khác trên thiết bị. Bên cạnh đó, các ứng dụng phải thông báo cho người dùng biết các dữ liệu nào được thu thập và các dữ liệu nào sẽ được sử dụng".

Theo Wall Street Journal, Facebook đã sử dụng Onavo Protect để giám sát các ứng dụng cạnh tranh như Snapchat và theo dõi các ứng dụng mới, ví dụ như ứng dụng xem video Houseparty để sao chép các tính năng hấp dẫn nhất.

Nhiều người gọi đây là phần mềm gián điệp, khi mà ngay cả ứng dụng chính của Facebook cũng gợi ý để người dùng tải về Onavo Protect. Trong khi đó, các mô tả của Onavo Protect không rõ ràng khiến người dùng không biết rằng họ sẽ bị thu thập dữ liệu từ tất cả các ứng dụng khác chạy trên thiết bị.

Theo Tri Thuc Tre

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Ứng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệpỨng dụng AIoT giúp kiểm soát an ninh nhà ở, doanh nghiệp
10:23:38 22/05/2025
Hai lỗ vuông trên đầu nối USB có tác dụng gì?Hai lỗ vuông trên đầu nối USB có tác dụng gì?
09:39:12 21/05/2025
Công cụ AI NotebookLM mạnh mẽ đã có trên iOS và AndroidCông cụ AI NotebookLM mạnh mẽ đã có trên iOS và Android
10:10:12 21/05/2025
Google Docs cho chỉnh sửa tài liệu Word bị mã hóaGoogle Docs cho chỉnh sửa tài liệu Word bị mã hóa
11:06:00 22/05/2025
6 cách giúp tăng tốc độ điểm phát sóng di động6 cách giúp tăng tốc độ điểm phát sóng di động
11:12:33 22/05/2025
Apple hé lộ tính năng AI đột phá Matrix3DApple hé lộ tính năng AI đột phá Matrix3D
07:24:28 21/05/2025
One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22One UI 8 là câu chuyện 'buồn vui lẫn lộn' cho người dùng Galaxy S22
09:03:40 21/05/2025
Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?Apple sắp cho Siri 'về vườn' sau hơn một thập kỷ?
09:06:46 21/05/2025

Tin đang nóng

Trúng độc đắc 4 tỷ đồng, người đàn ông ở TP.HCM hậu tạ người bán số tiền "khủng"Trúng độc đắc 4 tỷ đồng, người đàn ông ở TP.HCM hậu tạ người bán số tiền "khủng"
14:57:06 22/05/2025
1 nam ca sĩ hàng đầu lộ hình ảnh tình một đêm, chi tiền triệu vẫn không thể khiến đối phương im lặng1 nam ca sĩ hàng đầu lộ hình ảnh tình một đêm, chi tiền triệu vẫn không thể khiến đối phương im lặng
16:45:00 22/05/2025
Toàn cảnh drama Sùng Bầu và nhà cung cấp miến dong: Đặt đơn hàng lớn rồi "bom" khiến người đàn ông lâm cảnh nợ nần?Toàn cảnh drama Sùng Bầu và nhà cung cấp miến dong: Đặt đơn hàng lớn rồi "bom" khiến người đàn ông lâm cảnh nợ nần?
15:25:46 22/05/2025
CSGT chới với trên yên xe máy, khống chế nam thanh niên ở TPHCMCSGT chới với trên yên xe máy, khống chế nam thanh niên ở TPHCM
16:34:32 22/05/2025
Ý Nhi 'tạch' 2 vé đặt cách, gỡ gạc lại bằng hành động duyên nhưng vẫn khó thắngÝ Nhi 'tạch' 2 vé đặt cách, gỡ gạc lại bằng hành động duyên nhưng vẫn khó thắng
14:40:05 22/05/2025
Lindo nghi "phản" Quang Linh Vlog, 1 người team châu Phi lại muốn đánh lẻ?Lindo nghi "phản" Quang Linh Vlog, 1 người team châu Phi lại muốn đánh lẻ?
14:44:13 22/05/2025
Vợ Vũ Thanh qua đời ở U80, lịch sử bệnh nền sốc, từng là ca sĩ phòng tràVợ Vũ Thanh qua đời ở U80, lịch sử bệnh nền sốc, từng là ca sĩ phòng trà
14:08:57 22/05/2025
Lý Khải Hinh 'ngọc nữ' nhà nòi bị trợ lý cũ vu khống, tự minh oan đỉnh thế nào?Lý Khải Hinh 'ngọc nữ' nhà nòi bị trợ lý cũ vu khống, tự minh oan đỉnh thế nào?
16:09:08 22/05/2025

Tin mới nhất

Google đưa tính năng giá trị vào trình duyệt Chrome

Google đưa tính năng giá trị vào trình duyệt Chrome

13:16:24 22/05/2025
Google vừa công bố tính năng mới cho trình duyệt Chrome với khả năng tự thay đổi mật khẩu yếu hoặc bị xâm phạm thành mật khẩu mạnh mẽ và độc đáo.
iOS 18.4 ẩn chứa một chi tiết ít người chú ý

iOS 18.4 ẩn chứa một chi tiết ít người chú ý

13:11:10 22/05/2025
Apple đã bí mật mang đến iOS 18.4 mà hãng phát hành cách nay không lâu một tính năng mới mà không phải ai cũng dễ dàng nhận ra.
Tin tức giả về One UI 8 tràn lan trên web

Tin tức giả về One UI 8 tràn lan trên web

13:06:19 22/05/2025
Người hâm mộ Samsung đang háo hức chờ đợi One UI 8, bản cập nhật dựa trên Android 16 mà Samsung sẽ triển khai trong tương lai.
Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

Hướng dẫn cách liên kết WhatsApp với Facebook nhanh chóng

12:10:41 22/05/2025
Trên đây là hướng dẫn cách kết nối WhatsApp với Facebook để bạn dễ dàng đồng bộ dữ liệu, tăng cường tương tác và khai thác tối đa tiện ích từ hai nền tảng.
Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

Điều gì xảy ra nếu Google không còn mặc định trên iPhone?

11:09:32 22/05/2025
Apple được cho là đang xem xét khả năng thay thế Siri bằng một trợ lý ảo khác hoặc thậm chí phát triển một công cụ tìm kiếm riêng thay vì Google.
Keysight mở rộng hỗ trợ tiêu chuẩn USB

Keysight mở rộng hỗ trợ tiêu chuẩn USB

10:55:48 22/05/2025
Keysight Technologies vừa công bố ra mắt giải pháp System Designer for USB mới nhất dành cho thiết kế USB (Universal Serial Bus) tốc độ cao được tùy chỉnh cho máy tính cá nhân, thiết bị di động và các ứng dụng AI (trí tuệ nhân tạo) ngoạ...
Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

Cách ẩn tin nhắn trên Telegram nhanh chóng, tiện lợi

10:31:08 22/05/2025
Bên cạnh phiên bản dành cho điện thoại, Telegram trên máy tính cũng được trang bị tính năng lưu trữ (Archive) nhằm hỗ trợ người dùng ẩn các cuộc trò chuyện khỏi giao diện chính một cách nhanh chóng.
Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

Hướng dẫn cách ghi âm trên Macbook nhanh chóng và tiện lợi

10:29:03 22/05/2025
Phương pháp này không chỉ dễ dùng mà còn cực kỳ tiện lợi, đặc biệt hữu ích cho những ai cần ghi lại nội dung nhanh chóng mà không phải cài thêm phần mềm bên ngoài.
Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

Google tích hợp AI vào công cụ tìm kiếm, trình duyệt web Chrome...

22:37:06 21/05/2025
Tại sự kiện Google I/O đang diễn ra, gã khổng lồ tìm kiếm đã trình diễn hàng loạt công nghệ AI mới ấn tượng, trong đó nhiều tính năng AI đã sẵn sàng đến tay người dùng.
Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

Hệ điều hành 'cổ' vẫn âm thầm vận hành bệnh viện và xe lửa toàn cầu

09:41:32 21/05/2025
Những hệ điều hành cổ xưa như Windows XP, thậm chí cả MS-DOS, vẫn đang âm thầm vận hành nhiều hệ thống trọng yếu trên khắp thế giới, từ bệnh viện, tàu hỏa đến máy ATM, bất chấp sự lỗi thời và việc ngừng hỗ trợ từ lâu.
Nguy cơ camera smartphone bị hư hại do tia laser

Nguy cơ camera smartphone bị hư hại do tia laser

09:35:29 21/05/2025
Người dùng smartphone thường lo lắng về việc làm rơi hoặc làm ướt thiết bị của mình mà không biết đến mối nguy hiểm hiện hữu với camera.
Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

Người dùng Galaxy đang 'điên đầu' vì One UI 7 làm pin tụt nhanh

09:14:56 21/05/2025
Bản cập nhật One UI 7 dựa trên Android 15 mà Samsung phát hành cho các thiết bị Galaxy đang gây nhiều cảm xúc cho cộng đồng người hâm mộ.

Có thể bạn quan tâm

Lầu Năm Góc nâng cấp năng lực đối phó tên lửa bội siêu thanh

Lầu Năm Góc nâng cấp năng lực đối phó tên lửa bội siêu thanh

Thế giới

18:25:33 22/05/2025
Quân đội Mỹ đã tiếp nhận radar nâng cấp đầu tiên của Hệ thống phòng thủ tên lửa tầm cao giai đoạn cuối (THAAD) với năng lực phát hiện và theo dõi tên lửa bội siêu thanh.
Điều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu Hiển

Điều ít biết về thiếu gia Đỗ Quang Vinh và bí mật của gia đình bầu Hiển

Netizen

18:22:53 22/05/2025
Đỗ Quang Vinh, con trai cả của doanh nhân Đỗ Quang Hiển (bầu Hiển), là một trong những nhân vật thuộc thế hệ F2 nổi bật của giới tài phiệt Việt Nam. Với vai trò Phó Chủ tịch Ngân hàng SHB và Chủ tịch CTCP Chứng khoán Sài Gòn - Hà Nội (S...
HLV Kim Sang-sik 'quay xe', triệu tập Công Phượng lên tuyển Việt Nam

HLV Kim Sang-sik 'quay xe', triệu tập Công Phượng lên tuyển Việt Nam

Sao thể thao

17:43:10 22/05/2025
Nguồn tin của Báo điện tử VTC News cho biết tiền đạo Nguyễn Công Phượng sẽ được triệu tập lên đội tuyển Việt Nam chuẩn bị cho trận đấu gặp Malaysia. Ban đầu, ông Kim Sang-sik vẫn chưa quyết định gọi cầu thủ này lên đội tuyển quốc gia.
Tàng Hải Truyện: Tiêu Chiến tái xuất thất bại, bị nam phụ chiếm hết spotlight

Tàng Hải Truyện: Tiêu Chiến tái xuất thất bại, bị nam phụ chiếm hết spotlight

Phim châu á

17:32:38 22/05/2025
Với khả năng diễn xuất tốt và sức hút riêng, Tiêu Chiến luôn được mong chờ mỗi khi tái xuất màn ảnh. Tuy nhiên lần trở lại này, anh khiến khán giả thất vọng tràn trề vì phong độ sụt giảm, thua cả dàn nam phụ.
Phim của Lý Hiện nhận phản ứng dữ dội vì tình tiết gây sốc

Phim của Lý Hiện nhận phản ứng dữ dội vì tình tiết gây sốc

Hậu trường phim

17:31:46 22/05/2025
Nhân sinh nếu như lần đầu gặp gỡ là dự án phim có sự tham gia của Lý Hiện và Xuân Hạ, đang phát sóng sau nhiều năm hoãn chiếu.
Kim Lý: Chấp nhận đứng sau Hà Hồ, phản ứng khi bị nói ăn bám vợ, phải ở rể

Kim Lý: Chấp nhận đứng sau Hà Hồ, phản ứng khi bị nói ăn bám vợ, phải ở rể

Sao việt

17:19:00 22/05/2025
Sau nhiều năm hoạt động trong làng giải trí với những thăng trầm trong sự nghiệp và đời tư, Hồ Ngọc Hà được mệnh danh là nữ hoàng giải trí của Vbiz đã tìm thấy bến đỗ hạnh phúc bên nam diễn viên Việt kiều Kim Lý.
Kiểu váy 2 dây được bạn gái Hiệp Gà tích cực lăng xê

Kiểu váy 2 dây được bạn gái Hiệp Gà tích cực lăng xê

Phong cách sao

17:04:28 22/05/2025
Váy hai dây màu trắng rất sang trọng, yêu kiều. Sự xuất hiện của sandals quai mảnh đảm bảo vẻ tinh tế cho set đồ khi đi dạo phố. Còn muốn sang xịn hơn, bạn chỉ cần thay ngay một đôi giày cao gót mũi nhọn.
Kevin Spacey trở lại sau khi bị phong trào "Me Too" hủy hoại, loạn cả LHP Cannes

Kevin Spacey trở lại sau khi bị phong trào "Me Too" hủy hoại, loạn cả LHP Cannes

Sao âu mỹ

16:52:30 22/05/2025
Kevin Spacey từng là nam thần Hollywood được săn đón bởi sở hữu nhiều thành tựu đáng nể. Tuy nhiên trước đó khi phong trào #Me Too diễn ra và lan rộng, ông là 1 trong những người bị hủy hoại toàn bộ sự nghiệp sau phong trào nổi dậy này.
TPHCM xác minh, thẩm tra vụ TikToker Võ Hà Linh bị tố bán phá giá

TPHCM xác minh, thẩm tra vụ TikToker Võ Hà Linh bị tố bán phá giá

Tin nổi bật

16:40:43 22/05/2025
Chi cục Quản lý thị trường TPHCM đã yêu cầu các đơn vị thẩm tra, xác minh đối với Chi nhánh Công ty Cổ phần Thương mại và Dịch vụ Hà Linh Official do TikToker Võ Hà Linh là người đại diện pháp luật.
Cuộc trốn chạy của 2 thiếu nữ bị ép chiều chuộng khách đến hát karaoke

Cuộc trốn chạy của 2 thiếu nữ bị ép chiều chuộng khách đến hát karaoke

Pháp luật

16:37:39 22/05/2025
Thanh quy định A. và N. phải phục vụ, chiều chuộng khách. Nếu các tiếp viên không nhiệt tình, chu đáo, để khách chê trách, phản ánh sẽ bị Thanh chửi mắng, đánh đập hoặc phạt tiền.
Park Shi Hoo: Mỹ nam "toang" sự nghiệp vì yêu gái trẻ, giờ nhan sắc khó tin

Park Shi Hoo: Mỹ nam "toang" sự nghiệp vì yêu gái trẻ, giờ nhan sắc khó tin

Sao châu á

16:34:40 22/05/2025
Từng là mỹ nam vạn người mê, Park Shi Hoo bỗng sụp đổ hình tượng, tan tành sự nghiệp vì scandal chấn động showbiz Hàn. Dù sau đó được giải oan nhưng anh vẫn không lấy lại được thiện cảm bởi phát ngôn vạ miệng.